Pwn2Own Ireland 2024'te 1 Milyon Doların Üzerinde Ödeme Yapıldı
Trend Micro'nun Zero Day Initiative (ZDI) tarafından düzenlenen Pwn2Own Ireland 2024 hack yarışması sona erdi ve katılımcılar kamera, yazıcı, NAS cihazı, akıllı hoparlör ve akıllı telefon istismarları için 1 milyon doların üzerinde para kazandı.
Etkinliğin ilk gününde, beyaz şapkalı bilgisayar korsanları toplam 500.000 dolardan fazla kazandı. İkinci gün, Samsung Galaxy S24 istismarı için 50.000 dolar da dahil olmak üzere 350.000 doların üzerinde kazandılar.
Pwn2Own Ireland 2024'ün üçüncü gününde, katılımcılar toplamı yaklaşık 1 milyon dolara çıkardılar ve bir QNAP yönlendiriciye, Canon ve Lexmark yazıcılara, bir Lorex kameraya ve TrueNAS, QNAP ve Synology NAS cihazlarına karşı istismarları başarıyla göstererek 3.000 ila 25.000 dolar arasında kazandılar.
Pwn2Own'un son günü olan Cuma günü sadece dört deneme yapıldı. Bilgisayar korsanları, bir Lexmark yazıcıyı, bir TrueNAS NAS cihazını ve bir QNAP yönlendiriciyi hedef alan istismarları gösterdi. Bir girişim, hem QNAP yönlendiricide hem de Lexmark yazıcıda zincirleme güvenlik açıkları.
Katılımcılar toplam 73.000 dolar kazandı ve 70'in üzerinde yeni güvenlik açığı için etkinlik toplamını 1.066.625 dolara çıkardı. Toplam ödeme, geçen yılki etkinlikle kabaca aynı.
Viettel Siber Güvenlik ekibi kazanan ilan edildi ve toplam 205.000 dolar kazandı.
ZDI ayrıca Pixel 8 ve iPhone 15 açıkları için 250.000 dolara ve WhatsApp açıkları için 300.000 dolara kadar ödüller teklif etmişti, ancak kimse bu ürünleri hacklemek için kaydolmadı.
Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.












Benzer Haberler
Google Project Zero Researcher, Samsung Cihazlarını Hedefleyen Sıfır Tıklama İstismarını Ortaya Çıkardı
SonicWall, Palo Alto Expedition ve Aviatrix denetleyicilerinde önemli güvenlik açıkları düzeltildi
Yeni Banshee Stealer Varyantı, Apple'ın XProtect'ten İlham Alan Şifrelemesi ile Antivirüsü Atlıyor
GFI KerioControl'deki kritik RCE kusuru, CRLF enjeksiyonu yoluyla uzaktan kod yürütülmesine izin verir
CISA, Aktif Sömürünün Ortasında Mitel ve Oracle Sistemlerindeki Kritik Kusurları İşaretledi
Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerindeki Büyük Güvenlik Açığını Ortaya Çıkardı
Moxa, kullanıcıları hücresel ve güvenli yönlendiricilerdeki yüksek önem derecesine sahip güvenlik açıklarına karşı uyarır
Araştırmacılar, imza atlama ve kod yürütmeyi sağlayan çekirdek güvenlik açığını ortaya çıkardı